honkman16
Goto Top

L2TP VPN durch Netgear FVS 318 zu W2003 Server

L2TP VPN Verbindung durch einen Netgear FVS318 zu einem Windows 2003 Server.

Ich will ein L2TP VPN einrichten und muss dazu aber durch einen FVS318 von Netgear. Leider blockt der Router die Verbindung und ich kann keine VPN Verbindung aufbauen. PPTP funktioniert. L2TP funktioniert auch aber nur intern. Wenn ich also vom WAN her durch den Netgear zugreife, blockt eben letzterer.

Die Ports die ich durchgeroutet habe sind folgende: L2TP 1701, IPsec 500, und 50 und 51 sind auch notwendig (habe ich in einem anderen Forum gelesen bin mir da aber nicht sicher). Auch nimmt der Router am WAN Port jetzt Pings an und blockt diese nicht mehr.

Kann mir jemand weiterhelfen? Den Netgear und eine Client Software verwenden fürs VPN kommt leider nicht in Frage.

Danke

Content-ID: 50907

Url: https://administrator.de/contentid/50907

Ausgedruckt am: 23.11.2024 um 05:11 Uhr

aqui
aqui 06.02.2007 um 17:42:00 Uhr
Goto Top
L2TP benutzt UDP 500 (IKE), UPD 1701 und die Daten selbst werden in einem IPsec Tunnel mit ESP geschickt. ESP ist das Protokoll Nummer 50 (Achtung: nicht TCP 50 !)
Dein Router muss also ESP Passthrough supporten und die beiden o.a. Ports müssen fürs IP Frowarding eingetragen sein, sonst wird es nix mit L2TP.
Die Details findest du hier unter L2TP/IPsec
Dani
Dani 06.02.2007 um 17:58:51 Uhr
Goto Top
Hi,
es ist mal für eine kl. Ergänzung wieder Zeit "aqui". :-P

Den port UDP 4500 brauchst du wohl auch noch. Sprich UDP 500, UDP 1701 und UDP 4500!
So geht es mal bei mir!


Gruß
Dani
aqui
aqui 06.02.2007 um 19:03:53 Uhr
Goto Top
Recht hast du ! face-smile UDP 4500 ist IPsec NAT-Traversal. Das ist mir glatt durch die Lappen gegangen. Steht hier auch nochmal zum nachlesen face-wink
honkman16
honkman16 06.02.2007 um 20:14:24 Uhr
Goto Top
Meines Wissens nach kann man beim FVS 318 die Statefull Packet Inspection nicht deaktivieren. Gibt es irgend eine Chance trotzdem ein L2TP VPN durch den Router zu bekomen?

Das NAT-T Update habe ich eingetragen.
Dani
Dani 06.02.2007 um 20:21:11 Uhr
Goto Top
Hastdu nun ne Connection probiert?! Vergiss nicht bei den VPN-Eigenschaften auf L2TP-VPN umzustellen! Dann natürlich den IPSec Schlüssel beim Server und beim Client hinterlegen!


Gruß
Dani
honkman16
honkman16 06.02.2007 um 20:29:59 Uhr
Goto Top
wie gesagt: L2TP funktioniert im LAN, die Zertifikate und Einstellungen sollten also stimmen. PPTP geht auch vom WAN aus.

Es liegt also höchstwahrsch. am Netgear FVS 318.
Dani
Dani 06.02.2007 um 20:36:02 Uhr
Goto Top
Kann kontrollieree mal die Ports, TYP (alle UDP) und auf die richtige IP geforwardert. Wie auth. du bei L2TP?? Mit Zertifiakt?! Ja - Dann probier's mal mit den Benutzernamen.
Hast du bei den RAS-Richtlinien L2TP eingeschlossen?!


Gruß
Dani
honkman16
honkman16 07.02.2007 um 10:10:27 Uhr
Goto Top
Jetzt funktioniert es. Was habe ich gemacht:

1) NAT-T Patch für Windows XP SP2 eingespielt (das ist ein Wert in der Registry) und neu gestartet. Guckst Du hier: http://support.microsoft.com/kb/885407/

2) Folgende Ports am Router durchgeroutet zum Server:

NAT-T: UDP / Port 4500
L2TP: UDP / Port 1701
IPsec: UDP / Port 500 (Hier motzt der Router, dass man dann das routereigene VPN nicht mehr verwenden kann. Ist ist meinem Fall aber egal).

Ich arbeite übrigens mit Zertifikaten und nicht mit einem fixen IPsec Schlüssel.
Dani
Dani 07.02.2007 um 17:07:53 Uhr
Goto Top
Stimmt...das habe ich auch machen müssen! Sorry...bitte den Thread als "gelöst" markieren. Dazu oben bei der Problembeschreibung auf editieren klicken und den entsprechenden Hacken setzen. Danke...


Gruß
Dani